SECURITY & DATA

先明确数据边界,
再建设 AI 能力

企业项目涉及的资料、账号、系统与模型各有不同。我们会在项目启动前确认数据敏感度、访问权限、第三方服务和交接方式,把具体要求写进方案与协议。

01 / CLASSIFY先做资料分级

不同敏感度采用不同处理边界。

02 / MINIMIZE最小必要访问

只获取完成本期工作所需权限。

03 / AGREE具体要求书面确认

部署、模型与交接不做模糊承诺。

DEFAULT PRINCIPLES

企业项目默认从这些问题开始确认

以下内容是方案设计时的协作原则,不代表所有项目采用相同技术架构;最终以双方确认的方案、合同与部署条件为准。

S1

资料分级与用途限定

区分公开、内部、敏感与禁止提供的资料,明确每类数据允许用于开发、测试或生产的范围。

S2

账号与最小权限

优先使用项目专用账号和必要权限,不要求提供与本期工作无关的系统访问能力。

S3

第三方服务边界

说明拟使用的云服务、模型、存储或接口,以及哪些数据可能进入外部服务。

S4

测试与生产隔离

能使用脱敏样本完成的验证,不直接使用完整生产数据;进入生产前单独确认环境与权限。

S5

运行记录与异常处理

根据业务风险确定日志、任务状态、失败重试、告警和人工接管的必要范围。

S6

交接、备份与退出

在项目范围内说明交付资料、运行依赖、备份责任,以及合作结束后的账号和资料处理方式。

CUSTOMER CHECKLIST

企业需要提前说明的约束

BEFORE PROJECT START

安全要求越早明确,方案越可靠

如果企业已有内部安全制度、供应商准入、数据跨境、私有部署或行业监管要求,应在方案阶段提出。未确认的要求不能默认视为已经满足。

  • 资料和数据的敏感级别
  • 允许使用的模型与云服务范围
  • 账号、接口和部署环境限制
  • 日志、备份和留存要求
  • 供应商准入与内部审批要求

KNOWLEDGE SECURITY

企业知识库需要同时管理内容与权限

知识库不仅要回答问题,也要让内容来源、有效版本、查看范围和维护责任可以被管理。

K1

按角色划分访问范围

结合部门、岗位和资料敏感度设计查看、上传、编辑和管理边界。

K2

保留来源与人工核对

重要回答需要能够定位到资料来源,避免把模型输出直接当作企业制度。

K3

明确内容维护责任

指定资料负责人和更新规则,减少过期内容持续影响员工判断。

K4

敏感资料单独确认

涉密资料是否进入系统、采用何种部署与访问方式,由企业明确授权。

DEFINE THE BOUNDARY

项目有特殊安全或部署要求?

请在首次沟通中说明行业约束、资料敏感度、允许使用的服务和部署环境。首次邮件无需发送生产数据或账号凭据。

填写项目与安全要求进入项目简报